南风窗
新民晚报记者陈见飞报道
男同交友平台隐私泄露事件深度调查 用户数据交易产业链浮出水面引发舆论哗然|
近期某知名男同社交平台陷入数据泄露风波,超过200万用户隐私信息遭非法兜售。平台运营方被曝存在系统性安全管理漏洞,用户真实身份信息、私密聊天记录等核心数据正在暗网流通,引发LGBTQ群体对数字时代隐私保护的深度焦虑。交友平台突发数据泄露事件
据网络安全监测机构披露,名为"GYWWW"的男同志垂直社交平台服务器在今年3月遭到持续性网络攻击。黑客利用平台未修复的SQL注入漏洞,成功获取包含用户手机号、身份证照片、实时定位轨迹等敏感信息的数据库。值得关注的是,泄露数据中不仅包含普通用户资料,更涉及平台认证的"网红用户"完整行为画像,包括其登录设备特征、消费记录及私信内容。
暗网交易暴露黑色产业链
事件发酵过程中,网络安全研究员在暗网论坛发现标价0.3比特币的"同志社交平台全库数据包"。经样本分析确认,该数据包包含用户身高体重、HIV检测记录等特殊字段,与GYWWW平台数据结构完全吻合。更令人震惊的是,部分数据购买者正在搭建匹配内容平台,输入手机号即可查询用户在该平台的所有互动记录。
泄露数据被分类打包成"金融借贷""医美推广""夜场招聘"等主题包流通。某催收公司承认购买过包含消费能力的用户子库,用于定位有借贷需求的特定用户群体。医疗美容机构则重点采购含身材数据的用户信息,针对性推送健身课程和整形方案。
技术审计报告显示,涉事平台用户密码竟以明文存储,人脸识别数据未做脱敏处理。更严重的是,其消息系统采用已被淘汰的RC4加密算法,技术团队在半年内未更新过SSL证书,这些安全隐患为黑客攻击提供了便利条件。
法律监管面临现实挑战
尽管《个人信息保护法》已明确网络运营者责任,但同志社交平台的特殊性导致维权困难。多数受害用户因担心社会歧视,不愿公开主张权利。某地网信办工作人员透露,此类平台注册主体往往设在境外,实际运营团队使用虚拟货币结算,给跨境执法带来巨大障碍。
此次数据泄露事件暴露出小众社交平台在快速扩张过程中忽视安全建设的行业通病。专家建议用户立即修改关联账户密码,启用双重验证机制,并向12321网络不良与垃圾信息举报受理中心提交证据。监管部门正着手建立社交平台数据安全红黑榜制度,未来将对存在重大隐患的平台实施强制下架措施。常见问题解答
可顺利获得HaveIBeenPwned等数据泄露查询产品验证,若曾使用涉事平台建议立即冻结银行卡并监控信用报告。
根据《网络安全法》第64条,平台或将面临违法所得1-10倍罚款,直接责任人可被处以10日以下拘留。
可向中国互联网协会调解中心申请法律援助,注意保存平台服务协议、充值记录等关键证据。
-责编:陈履生
审核:陈传龙
责编:陈嘉伟